TRM Labs บริษัทวิเคราะห์ข้อมูลบล็อกเชน ระบุว่า การนำปัญญาประดิษฐ์ (AI) มาใช้ในอาชญกรรมคริปโตเพิ่มขึ้นอีกราว 40% ภายในปีที่ผ่านมา โดยดัชนีการใช้ AI ของกลุ่มอาชญากรพุ่งขึ้นแตะระดับ 54 จากคะแนนเต็ม 100
ประเด็นสำคัญ
- TRM Labs ประเมินระดับการใช้ AI ในอาชญกรรมคริปโตที่ 54 จาก 100 เพิ่มขึ้นจากราว 28 เมื่อสองปีก่อน
- กลโกง (scam) เป็นหมวดที่ใช้ AI อย่าง “สุกงอม” ที่สุด ขณะที่การแฮกและแรนซัมแวร์อยู่หนึ่งระดับถัดลงมา
- มูลค่าความเสียหายจากกลโกงที่ใช้ดีพเฟกในปีนี้สูงกว่าทั้งปี 2025 แล้วกว่า 263%
ดัชนี TRM Labs วัดการใช้ AI ในอาชญกรรมคริปโต
TRM Labs จัดทำดัชนีวัดการใช้ AI ในการก่ออาชญกรรมบนคริปโตแบ่งเป็น 4 หมวดกิจกรรมผิดกฎหมาย และพบว่าค่าเฉลี่ยรวมเพิ่มขึ้นเกือบเท่าตัวจากปี 2024 ซึ่งขณะนั้นดัชนีอยู่แถวระดับ 28 โดยกลุ่มมิจฉาชีพด้านกลโกงเป็นตัวผลักดันหลักของการเร่งตัวรอบล่าสุด
ในมุมมองของ TRM Labs กลโกงคริปโตได้ยกระดับมาอยู่ใน “ขั้นสุกงอม” ของการใช้ AI แล้ว หมายถึงเครื่องมือ AI ถูกฝังอยู่ในกระบวนการทำงานประจำวันของขบวนการ ไม่ใช่แค่การทดลองใช้เป็นส่วนเสริมเล็กน้อยอีกต่อไป ขณะที่การแฮกและแรนซัมแวร์ยังอยู่ในขั้น “กำลังเกิด” ซึ่งมนุษย์ยังเป็นผู้คุมซอฟต์แวร์เป็นหลัก ส่วนการค้ายาเสพติดและตลาดมืดบนดาร์กเน็ตยังอยู่ในขั้นเริ่มต้น โดยส่วนใหญ่จำกัดอยู่แค่การใช้ AI ด้านการตลาดและการสื่อสาร
รายงานยังชี้ว่า จำนวนรายงานกลโกงคริปโตที่ใช้ดีพเฟกหรือแชตบอต AI เพิ่มขึ้นสูงสุดถึง 13 เท่าเมื่อเทียบกับปี 2022 และมูลค่าความเสียหายจากดีพเฟกที่ถูกรายงานในปีนี้ได้ ทะลุ ยอดรวมตลอดทั้งปี 2025 ไปแล้วถึง 263%
อ่านเพิ่มเติม: Binance เปิดช่องให้ผู้ใช้ 300 ล้านรายให้ AI Agent เทรดแทน
Ari Redbord เตือนความเสี่ยงแรนซัมแวร์แบบ Agentic
Ari Redbord หัวหน้าฝ่ายนโยบายและสัมพันธ์ภาครัฐระดับโลกของ TRM Labs ระบุว่า AI ไม่ได้สร้าง “อาชญกรรมรูปแบบใหม่” ขึ้นมา แต่ทำลายข้อจำกัดเดิมของอาชญกรรมแบบเก่า งานที่เคยต้องใช้ทีมคนจำนวนหนึ่ง ปัจจุบันทำได้โดย “คนเดียว” ที่มีเพียงการสมัครใช้บริการ AI รายเดือน
รายงานพบว่า กลุ่มแรนซัมแวร์ส่วนใหญ่ใช้ AI แล้วในช่วงฟิชชิงและการเจาะเข้าระบบระยะแรก อีกทั้งมีชุดเครื่องมือแบบ “โนโค้ด” ที่ไม่ต้องมีทักษะเขียนโปรแกรม วางขายในตลาดมืดตั้งแต่ราว 400 ถึง 1,200 ดอลลาร์
นักวิจัยด้านความปลอดภัยคลาวด์ได้ บันทึก ปฏิบัติการแรนซัมแวร์แบบ “agentic” เต็มรูปแบบครั้งแรกเมื่อวันที่ 1 ก.ค. ในการโจมตีฐานข้อมูลที่เปิดทิ้งไว้ ซึ่งนักวิจัยตั้งชื่อว่า JadePuffer โมเดลภาษาทำทุกขั้นตอนตั้งแต่สำรวจระบบ ลอบขโมยข้อมูลยืนยันตัวตน เคลื่อนย้ายภายในเครือข่าย และเข้ารหัสข้อมูลเป้าหมายได้เองทั้งหมด โดยไม่มีมนุษย์คอยควบคุมแบบเรียลไทม์
ผู้บริหารในเวที Wyoming Blockchain Symposium ที่แจ็กสันโฮลได้ออกมา เตือน ว่าเอเจนต์อัตโนมัติอาจเปิดทางให้แฮกเกอร์ไล่ล่ากระเป๋าเงินคริปโตขนาดเล็กจำนวนมหาศาลพร้อมกันได้ในสเกลที่ “ทีมมนุษย์” ไม่มีทางทำได้ Ryan Kirkley ประธานเจ้าหน้าที่บริหารของ Global Settlement Network ระบุว่า แค่เอเจนต์ตัวเดียวก็สามารถไล่เล่นงาน “ทุกคนพร้อมกัน” ได้แล้วในทางปฏิบัติ
แฮกเกอร์ต่างชาติ โดยเฉพาะเกาหลีเหนือ ครองสถิติหกเดือนเลวร้าย
ดัชนีของ TRM Labs ออกมาท่ามกลางครึ่งปีที่หนักหนาสำหรับอุตสาหกรรมความปลอดภัยคริปโตในภาพรวม TRM นับรวม เหตุแฮกระบบคริปโตได้ 207 ครั้งในช่วงครึ่งแรกของปี 2026 ซึ่งเป็นสถิติหกเดือนที่สูงที่สุดเท่าที่บริษัทเคยบันทึกไว้ แม้มูลค่าความเสียหายจะลดลงมาเหลือราว 972 ล้านดอลลาร์ จาก 2.3 พันล้านดอลลาร์ในช่วงเดียวกันของปีก่อน
กลุ่มที่เชื่อมโยงกับ เกาหลีเหนือ ถูกระบุว่ากวาดไปอีกราว 643 ล้านดอลลาร์ และแทบทั้งหมดมาจากช่องโหว่สองดีลใหญ่ในเดือนเมษายน ที่แพลตฟอร์มดีไฟ Drift และ KelpDAO
อ่านต่อ: MANTRA ร่วง 10% หลังเจอความพยายามโจมตีที่ทำให้ต้องแช่แข็งการฝาก-ถอน





